安全動態(tài)

Windows 10最新零日漏洞:權(quán)限提升Bug允許攻擊者用數(shù)據(jù)覆蓋任意文件

來源:聚銘網(wǎng)絡(luò)    發(fā)布時間:2019-01-02    瀏覽次數(shù):
 

信息來源:ithome

黑客已經(jīng)找到打破Windows 10應(yīng)用安全模型的另一種方法。在過去4個月在Windows上發(fā)布了3個其他的零日漏洞后,SandboxEscaper發(fā)布了另一個使用Windows Bug報告系統(tǒng)覆蓋任意Windows 10文件的漏洞,包括通常無法訪問的基本文件。

Windows 10最新零日漏洞:權(quán)限提升Bug允許攻擊者用數(shù)據(jù)覆蓋任意文件

SandboxEscaper發(fā)布了一個概念性證明,比如它覆蓋了pci.sys,其枚舉了物理設(shè)備硬件,沒有它PC就無法啟動。

漏洞分析師Will Dormann指出,黑客并不可靠,因?yàn)樗蕾囉诟偁帡l件,所以可能只有1%的幾率運(yùn)行成功,運(yùn)行黑客應(yīng)用程序檢查攻擊是否成功可能也是無關(guān)緊要的,例如禁用防病毒或其他設(shè)置。

Windows 10最新零日漏洞:權(quán)限提升Bug允許攻擊者用數(shù)據(jù)覆蓋任意文件

SandboxEscaper一周前將此漏洞通知了微軟,現(xiàn)在已經(jīng)發(fā)布到Github上,所有黑客都能看到攻擊原理,以此督促微軟盡快解決這個問題。

Windows 10最新零日漏洞:權(quán)限提升Bug允許攻擊者用數(shù)據(jù)覆蓋任意文件

 
 

上一篇:2019年01月01日 聚銘安全速遞

下一篇:2019年01月02日 聚銘安全速遞